IT и СОРМ
37.6K subscribers
323 photos
31 videos
15 files
994 links
Download Telegram
March 31, 2020
March 31, 2020
March 31, 2020
March 31, 2020
​​Утром мэрия вытащила руководителя ДИТа Эдуарда Лысенко отдуваться в эфире Эха Москвы за этот провал.
Он сначала нёс какую-то полнейшую ахинею, что «это тестовая версия приложения» и его выложили для того, чтобы «собрать обратную связь с профессионального сообщества» (в бюджете на 180 млн рублей денег на нормальное закрытое тестирование не нашлось?), потом начал съезжать, что это приложение только для больных, которые лечатся на дому, и вообще, если человек не хочет ставить его на свой телефон, то мы дадим ему свой (что?).

Но после этой нелепой ахинеи, Лысенко начал совсем уж нагло врать:

— Зачем ваше приложение использует эстонский сервис для распознавания лиц identix.one и отправляет персональные данные на серверы в Германии?

Лысенко: Это какие-то домыслы. На самом деле, ничего никуда не передается. Во-первых, не передаются никакие фотографии в принципе. Во-вторых, тот код биометрический, который появляется, он попадает исключительно на сервера ДИТа. То есть у нас система видеоаналитики существует. Она обрабатывает все это здесь. И никаких законов мы не нарушаем.

― Подождите, но сервис эстонский identix.one вы используете?

Лысенко: Мы не используем этот сервис из-за рубежа вообще. Мы используем алгоритмы различные, для того чтобы давать биометрический код. Но туда (в Эстонию) никаких обращений и уже тем более передачи данных не осуществляется.

Да что вы говорите, Эдуард?
В скриншоте под этим постом код вашего приложения, который передаёт персональные данные на сервер api.identix.one.

Проделаем элементарные процедуры:
1. Узнаём IP-адрес домена api.identix.one: 213.239.199.3;
2. Узнаём, кому принадлежит этот IP-адрес и где он находится: немецкий хостер Hetzner, датацентр в Нюрнберге.
Ещё раз, Эдуард Анатольевич: ваше приложение передаёт фотографии жителей Москвы эстонской компании на серверы в Нюрнберге.
Это факт.
Вы не отвертитесь от этого никак.

Дальше Лысенко снова что-то невнятно мычит про то, что приложение на самом деле не запрашивает доступа к файловой системе телефона, но тут могу только привести скриншот с запросом прав со страницы приложения в Google Play.

Затем Лысенко говорит, что вот-вот доделают систему выдачи QR-кодов, которые должны будут иметь все, кто выходит из дома в Москве.

Это является тотальной слежкой. Понятно, что она будет работать примерно так же, как их приложение, но вы тоже не генерируйте и не носите никакие QR-коды.

Очень важно соблюдать карантин и сидеть дома, кроме крайних случаев, но для этого не нужна тотальная слежка — я писал об этом.
Система не будет работать, если её будет игнорировать значительное количество граждан.
Я тоже не собираюсь носить никакие QR-коды абсолютно принципиально, если мне нужно будет передвигаться по Москве.
Остатки свободы важнее любых штрафов.
April 1, 2020
Forwarded from The After Times
April 1, 2020
Будете ли вы генерировать QR-коды перед каждым выходом из дома при очень низкой вероятности его проверки и штрафа?
Anonymous Poll
7%
Да
50%
Нет
43%
Живу не в Москве
April 1, 2020
Путин продал аппараты ИВЛ и средства защиты США.
Это какое-то невообразимое преступление против собственного народа.
В России не хватает элементарных масок даже для врачей, а уж обычным людям найти практически нереально, а он продаёт их.
Видимо, совсем скоро начнёт не хватать аппаратов ИВЛ, начнут гибнуть больше людей, которым они нужны, но Путин продал аппараты штатам.
Просто какое-то безумие.

А агент Госдепа всё равно ты.
April 2, 2020
April 2, 2020
​​Альянс врачей собрал деньги на маски, купил их и повёз в больницу в Окуловке, где с их наличием плохо.
Их арестовали и везут оформлять.
Российское государство — враг всех жителей России.
Бороться с ним ежедневно — долг каждого.
Придумайте себе способ в рамках закона и боритесь каждый день.

Менты, которые их арестовывают — настоящие фашисты. Без преувеличений.
А Путин, который везёт маски не в больницу в Окуловке, а увозит в США, не арестован. Хотя именно он должен быть арестован.
Это вызывает единственные эмоции: ярость и гнев.
У любого нормального человека такая реакция.
April 2, 2020
Forwarded from Навальный
This media is not supported in your browser
VIEW IN TELEGRAM
April 3, 2020
IT и СОРМ
Врач собрала денег. Купила на эти деньги средства защиты для своих коллег-врачей. Отвезла в больницу, отдала. За что с ней так поступают эти гады. Оделись в гражданку, лица закрыли. Сволочи просто какие-то. Распространите, пусть все видят. Задержание лидера…
April 3, 2020
Собянин отложил введение цифровых ошейников в Москве.
Без всяких сомнений, это — в том числе, наша с вами заслуга.
Всех тех, кто ковырялся в говнокоде собянинского приложения для слежки и кто разнёс его в пух и прах.

Конечно, они сейчас в срочном порядке дорабатывают всё: и бэкенд, и это убогое приложение, и сайт для генерации QR-кодов.
Поэтому нам нужно очень чутко мониторить все изменения и рассказывать о том, как всё позорно и непрофессионально сделано.
Только так мы можем бороться с цифровым ГУЛАГ'ом, который хотят под шумок ввести власть.
April 3, 2020
Forwarded from Marshal's channel (‎‌‎Il`ya (Marshal))
Не хотелось бы конечно сделать дикий вброс, НО, авторизации там нет! Регистрация проходит отправкой информации о вашем девайсе (телефоне). Туда входит адрес, номер телефона, ФИО и т.д.

Сразу после регистрации с вас требуют фотку и загружают уже её к “вам в профиль”. На самом деле для того, чтобы указать чья эта фотка, указывается доп параметр в запросе - IMEI. Как я понимаю, он находится в поле deviceId модели Device, которую мы отправили при первом шаге регистрации.

И знаете в чем рофл? Нуу, например, что я могу всем какашку на фотку залить, только IMEI перебрать.

Вы могли сказать что Илья, смотри, вверху есть запрос пароля! Ага, да, есть. Только вот с обработки ответа этого эндпоинта я ору в голос (скрин ниже). Он просто отнимает попытки если запрос не прошел, а если прошел - возвращает true. Опять для запроса передаются данные устройства.

И так везде! Получение информации (статуса) об акке - пожалуйста, только IMEI введи. Не важно твой это или нет.

Отправить фейковую локацию и подставить человека? Ок, только придумай на какие острова его киданем и опять же давай IMEI.

Ну и да, что уж тут говорить, что мы, имея фотку любого человека из РОССИИ, можем отправить его на распознавание И ПОЛУЧИТЬ ДАННЫЕ О ЧЕЛОВЕКЕ? ОЧЕНЬ УДОБНОЕ ПРИЛОЖЕНИЕ СО СЛИВОМ ВСЕХ ГРАЖДАН.

Многое из этого чисто факт по коду, с паролем лютый кек, возможно, тут декомпилятор орнул.

Классный метод с запросом пароля

Кста, они логируют абсолютно все. Любой пук летит в файл. Любой запрос к апи, его ответ, всё тааам.

Очень хорошо, что они оффнули сервера и убили свой токен от сервиса для распознавания, я бы не удержался покекать 🌚

Upd. Регистрация устройства возвращает какой-то код (authCode), но он не используются в других запросах (просто сохраняется)
April 3, 2020
​​АААААААААА!
Ведущий канала @Most_bank попросил пресс-службу Ростелекома прокомментировать случай, когда Ростелеком ненадолго положил половину интернета во всём мире.

Ответ ему в личку прислала вице-президент Ростелекома Кира Кирюхина.

И вот такие уроды и хамы работают в госкомпании и получают зарплату из наших денег.
С них спрашивают за крупный и важный инцидент, а они в ответ себя так по-свински ведут.
April 3, 2020
April 3, 2020
April 3, 2020
Forwarded from Roskomsvoboda
❗️ РосКомСвобода запускает интерактивную карту нарушений цифровых прав в условиях пандемии

Коронавирус стал вызовом всему человечеству, и власти многих стран прибегают к беспрецедентным карантинным мерам, которые имеют потенциальные риски нарушения гражданских прав с опасностью продолжения вмешательства в частную жизнь и после конца пандемии. Поэтому мы вместе с партнером проекта – белорусской правозащитной организацией Human Constanta запускаем общественный мониторинг данных процессов по всему миру – Pandemic Big Brother.

На интерактивной карте будут отображаться случаи нарушения цифровых прав граждан по всему миру – введение слежки, цензуры, контроля за коммуникациями и т.д. И проследим – насколько страны, которые ввели данные ограничения, после конца пандемии их сняли.

Присылайте нам информацию, подтвержденную источниками в СМИ, если вы не обнаружили что-то важное на нашей карте.

➡️ https://roskomsvoboda.org/56935
➡️ https://pandemicbigbrother.online
➡️ https://kommersant.ru/doc/4310796
April 3, 2020